Chrome сможет блокировать угонщиков вкладок
Google тестирует в Chromium механизм, который по умолчанию будет блокировать расширения, захватывающие новую вкладку или поисковую систему на неуправляемых устройствах. Об этом свидетельствуют рабочие изменения в Gerrit, замеченные изданием BleepingComputer.
Пока функция не попала в стабильную сборку, но после утверждения патчей её включат для всех пользователей Windows и macOS с потребительскими версиями браузера.
Как вредоносное ПО использовало политики Chrome
Chrome разрешает организациям принудительно устанавливать расширения через групповые политики. На корпоративных машинах, подключённых к домену или MDM, это помогает администрировать браузер. Однако на домашних компьютерах те же механизмы берут на вооружение злоумышленники.
Вредоносная программа может незаметно прописать локальные ключи политики и форсировать установку расширения. Такое расширение подменяет стартовую страницу, меняет поисковик по умолчанию или перенаправляет запросы на сомнительные ресурсы. Оно выглядит как «установленное администратором», и Chrome не даёт его ни отключить, ни удалить.
В ряде случаев в браузере появляется надпись «Управляется вашей организацией», хотя ПК никакой компании не принадлежит. Google называет такие машины «средой с низким уровнем доверия», потому что Chrome считывает политики локально без проверки подлинности со стороны доверенного источника.
«В средах с низким доверием (неуправляемые потребительские устройства) принудительная установка через корпоративные политики и рекомендации используется для закрепления угонщиков поисковой системы или страницы новой вкладки», — объяснил сотрудник Google Аннуй Гош.
Три слоя новой защиты
Предложенный механизм активирует флаг kBlockDseNtpOverrideExtensionsOnUnmanagedDevices и действует в несколько этапов:
- Chrome отменяет установку расширения, которое пытается переопределить страницу новой вкладки или поисковик, и заносит его идентификатор в чёрный список.
- При последующих проверках политик браузер не пытается загрузить уже заблокированное расширение повторно, что экономит сетевой трафик.
- Если расширение было установлено пользователем вручную, Chrome не позволит политике «захватить» его и превратить в неудаляемое.
Кроме того, на устройствах, которые ранее считались управляемыми, но потеряли доверенный статус (например, после отключения от корпоративной сети), браузер автоматически удалит все расширения, подменяющие новую вкладку и поиск.
Для легальных корпоративных сценариев разработчики предусмотрели «аварийный люк» — отдельную политику, которая отключает блокировку, если бизнесу требуется расширение, меняющее стартовую страницу или поисковик.
Метрики и прозрачность
Google добавит телеметрию, чтобы оценить масштабы проблемы: как часто встречаются угонщики, навязываемые через политики, и насколько эффективно их блокирует Chrome. Это поможет отладить защиту до развёртывания на миллионах устройств.
Изменения всё ещё проходят код-ревью, точной даты выхода в стабильной ветке нет. Ожидается, что финальная версия заработает на Windows и macOS с потребительскими сборками браузера.
Параллельно разработчики исправляют ещё одну лазейку: расширение, установленное пользователем, больше нельзя будет молча «залочить» через политику. Контроль над таким расширением останется у владельца ПК.
Читайте также: Что такое компьютерный вирус и как он проникает в браузер
Источник: BleepingComputer
